(华盛顿12日讯)电脑程式设计语言Java最近被发现一个先前未知、名为“Log4Shell”的漏洞,这可能让骇客透过网络侵入数以百万款应用程式,暴露用户的资讯。由于Java被广泛应用,苹果云端储存服务iCloud、游戏平台Steam等都可能沦为骇客攻击目标,许多公司的安全团队正紧急修补这个漏洞。

香港《星岛日报》报导,科技新闻网站The Verge指出,这次曝光的“Log4Shell”漏洞存在于Java日志框架的Log4j,被广泛应用于各种应用程式和网络服务,是一种程式内的纪录工具,保存执行活动的过程,方便在出现问题时进行检查。

几乎每个网络安全系统都会利用某种日志框架进行纪录,使得Log4j这类受欢迎的日志框架影响广泛。这项漏洞如果被骇客利用,能以远端执行程式码攻击脆弱的伺服器,进一步让骇客植入足以完全危害设备的恶意软件。

著名资讯安全研究员贺勤兹推文表示,有数以百万款软件都会受影响,例如苹果iCloud、推特(Twitter)、游戏平台Steam,以及受到儿童欢迎的Minecraft网上游戏等。骇客只需让应用程式接收一串特殊指令,就能远端执行程式代码,入侵相关程式。

网络安全公司Crowdstrike的高级智能副首席执行员迈耶斯,在距离这项Java漏洞被发现后12小时,即上周五早上说:“网络现正在着火,人们正赶往修补(漏洞),而某些人正涌往利用这个漏洞。”他指这个漏洞已被完全变为“武器”,意指作恶者已研发了利用这个漏洞的工具,并向其他人传送。

这个漏洞首先在电玩游戏Minecraft的伺服器被发现,他们发现骇客可以通过发布聊天讯息来触发漏洞。

资讯安全分析公司GreyNoise推文表示,公司已经检测到许多伺服器正在网上搜索易受此漏洞攻击的设备。应用资讯安全公司LunaSec推文称,游戏平台Steam和苹果的iCloud已经被发现存在漏洞。

资讯安全公司Cloudflare技术主任葛兰姆-康明告诉The Verge,由于Java和日志框架的Log4j广泛使用,这是非常严重的漏洞。因为有大量Java软件连到网络和后台系统。回顾过去10年,只有两个漏洞的严重程度比得上这次。

目前Log4j已经释出更新版,并开始修补漏洞,但直到所有漏洞更新之前,“Log4Shell”漏洞依旧是一大威胁。

要看最快最熱資訊,請來Follow我們 《東方日報》WhatsApp Channel.

热门新闻

阅读全文

99℃沥青倾泻而下工人瞬间活埋亡 德州储存槽爆裂现场曝光

阅读全文

妙龄女子浑身是血倒毙路边 身上多处有刀伤

阅读全文

阿克玛:若不立即取消水上音乐节 号召穆斯林祈求雷雨降武吉免登

阅读全文
(档案照)

水上音乐节惹宗教争议 前部长再益:何来冒犯? “曾带家人去泰国泼水节,只是欢乐活动”

阅读全文

水上音乐节掀热潮 游客赞提升大马吸引力

阅读全文

KLIA2惊传坠楼 女子送院情况未明

阅读全文

【新冠肺炎】以色列研究:辉瑞第3针可显著对抗Omicron

国际

(特拉维夫12日讯)以色列研究人员发现,接种辉瑞(Pfizer)疫苗加强针,在应对Omicron变种病毒方面能够提供显著...

阅读全文
在奥地利首都维也纳,大批示威者举著旗帜和标语牌游行,抗议政府的防疫新限制,还有强制民众接种新冠肺炎疫苗。(路透社)

【新冠肺炎】抗议奥地利新防疫政策 维也纳大批民众示威

国际

(维也纳12日讯)数以万计的人聚集在奥地利首都维也纳,抗议对尚未接种疫苗的人强制接种新冠肺炎疫苗和居家隔离令。英国《卫报...

阅读全文

日本YouTuber假装溺水冲点阅率 惊动大批警消被函送

国际

日本一名自称YouTuber的男子涉嫌假装溺水、意图冲高影片点阅次数,惊动大批警消救援,静冈县警局静冈南警署上周四(9日...

阅读全文

土耳其沦陷 侦测首批6起Omicron变异株病例

国际

土耳其卫生部长克扎(Fahrettin Koca)今日表示,土耳其已侦测到首批6起新冠肺炎Omicron变异株确诊病例。...

阅读全文

美国6州遭30个龙卷风侵袭 肯塔基州恐至少70人遇难

国际

(华盛顿12日讯)美国中部地区当地时间周五晚间至周六凌晨,遭到至少30个龙卷风侵袭,多州在周六确认有人遇难。单在肯塔基州...

阅读全文

无非洲旅行史病例增 欧洲22国通报732 Omicron病例

国际

欧洲疾病预防管制中心公布,欧盟及欧洲经济区合计已有22国732例Omicron变异株病例,愈来愈多病例无非洲国家旅行史,...

阅读全文

【新冠肺炎】狮城新增559确诊 再有6人病逝

国际

(新加坡11日讯)新加坡今天新增559确诊,累计确诊病例达27万2992宗。卫生部网站的数据显示,截至今天中午12时,新...

阅读全文
48岁的奥格尔斯比花了两年时间冒充与她疏远的22岁女儿并窃取她的身份以报读大学、甚至还和比自己小20岁的男大生谈恋爱。(图取自山景城警察局)

48岁母亲盗用女儿身份读大学 与小20岁男大生谈恋爱

国际

美国密苏里州一名母亲花了两年时间冒充与她疏远的 22 岁女儿并窃取她的身份以报读大学、期间还获得学贷与驾驶执照,甚至还和...

阅读全文

不孝子当街掐打老母亲 罪成监4个月7周

国际

(新加坡11日讯)向老母亲借身份证买手机遭拒,不孝男竟当街掐母亲,还将母亲一拳打倒在地。民众围观劝阻时,一人名见义勇为的...

阅读全文

听见“哎呀”将女房客抱下桌 二房东非礼罪成罚万五

国际

(新加坡11日讯)一声“哎呀”两种诠释,女郎称自己因为衣服掉了才叫了一声“哎呀”;二房东则声称听见“哎呀”以为女郎站不稳...